Acer傳遭勒索$3.9億未就範 黑客公開部份財務資料

蘋果日報 2021/03/20 18:18

Acer宏碁電腦黑客勒索軟件REvil

台灣知名電腦品牌宏碁電腦(Acer)遭黑客入侵,勒索5,000萬美元(約3.9億港元),是黑客組織REvil迄今涉款最巨的勒索。由於宏碁尚未屈服付款,黑客已公開部份宏碁的財務資料。宏碁就此僅低調回應,指近期有異常事件,已透過多國執法及資訊保護機關處理。
台灣《蘋果新聞網》接到讀者爆料,指宏碁遭黑客入侵,近日被勒索5,000萬美金,如拒不就範,便會公開宏碁敏感的內部營運資料。由於宏碁至今未有妥協,黑客已將部份宏碁的財務表格、銀行結餘等機密資料上傳到網絡。
美國資訊科技網站Bleeping Computer亦有報道宏碁遭勒索事件,指黑客聲言宏碁如在周三(17日)前付款可獲8折優惠,並提供解密工具、漏洞報告以及刪除已盜取的文件;REvil 還警告宏碁,千萬別要重蹈SolarWind的覆轍。
報道指,資安業者AdvIntel執行長Vitali Kremez表示,旗下Andariel網絡情報平台偵測到REvil日前透過宏碁網域的微軟Exchange伺服器攻擊宏碁。微軟本月初揭露微軟Exchange有4個漏洞,黑客入侵未修補漏洞的微軟Exchange伺服器後,已開始在受害者系統安裝DearCry惡意軟件。
對於被勒索,宏碁僅表示企業日常皆受到各種攻擊,已將近期異常事件通報多國執法及資訊保護機關。未來將持續強化資安架構,也提醒各企業及機關遵循資訊安全原則,並對網絡異常更加警覺。
DearCry為一款新勒索軟件,是利用微軟Exchange伺服器的安全漏洞,可供黑客、網絡罪犯和間諜部署破壞性攻擊或竊密。早前有報道指,DearCry被發現在一個遭中國黑客入侵的伺服器內。
美國軟件開發商Solar Wind的產品Orion去年被黑客攻擊,影響該公司3.3萬名公共和民間客戶。
台灣《蘋果新聞網》/Bleeping Computer
-----------------------------
《蘋果》英文版免費試睇:了解更多
英文版已登錄《蘋果》App,立即下載/ 更新iOS / Android
-----------------------------
支持蘋果深度報道,深入社區,踢爆權貴,即Like蘋果專題及調查組FB專頁